Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

CISA Rivoluziona la Condivisione di Informazioni sui Malware: Una Svolta nella Sicurezza Informatica

Redazione RHC : 15 Ottobre 2023 09:31

Spesso su queste pagine abbiamo detto che nella cybersecurity moderna, la condivisione delle tecniche tattiche e procedure (TTP) è fondamentale quando si parla di protezione degli incidenti informatici. Pertanto conoscere le associazioni tra vettori di attacco e tipologia di attacco, riveste oggi un importante passo avanti per consentire ad altre aziende di beneficiare (lesson learned) degli incidenti informatici subiti da altre aziende.

Ecco che la principale agenzia statunitense per la sicurezza informatica ha annunciato l’intenzione di aggiungere una sezione sui gruppi di malware al suo elenco di vulnerabilità sfruttate dagli hacker criminali.

I funzionari della Cybersecurity and Infrastructure Security Agency (CISA) hanno affermato che tutte le organizzazioni avranno ora accesso alle informazioni su quali vulnerabilità sono comunemente associate agli attacchi malware attraverso il loro catalogo di vulnerabilità sfruttabili note (KEV).


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    In precedenza, queste informazioni venivano fornite solo tramite il programma pilota di avviso di vulnerabilità del malware (RVWP) di CISA. Nell’ambito di questo programma, la CISA ha identificato le organizzazioni con vulnerabilità accessibili tramite Internet che erano spesso associate a noti autori di malware.

    Sandra Radesky, vicedirettore della gestione delle vulnerabilità del CISA, e Gabrielle Davis, consulente capo dei rischi, hanno affermato che la directory KEV ora includerà una colonna “Noti per l’uso di malware nelle campagne”.

    Inoltre, CISA ha sviluppato una seconda nuova risorsa RVWP che funge da elenco aggiuntivo di configurazioni errate e punti deboli noti per essere utilizzati nelle campagne malware. Questo elenco aiuterà le organizzazioni a identificare rapidamente i servizi noti per essere utilizzati dagli autori delle minacce e a implementare misure di mitigazione adeguate.

    CISA ha aggiunto la millesima vulnerabilità all’elenco KEV tre settimane fa ed è rapidamente diventata la fonte di riferimento per informazioni sulle vulnerabilità più preoccupanti sfruttate da un’ampia gamma di hacker.

    Ad oggi, RVWP ha segnalato alle organizzazioni oltre 800 sistemi vulnerabili che presentano vulnerabilità accessibili da Internet e che sono spesso associati a campagne malware.

    L’RVWP è stato creato nell’ambito dell’attuazione del Cyber ​​​​Incident Reporting for Critical Infrastructure Act (CIRCIA) del 2022.

    Il direttore della CISA, Jen Easterly, ha affermato che le nuove regole di segnalazione degli incidenti consentiranno ai funzionari governativi di comprendere meglio l’impatto delle loro azioni sul numero di attacchi malware affrontati dalle organizzazioni statunitensi.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Terrore nel volo di Ursula von der Leyen? Facciamo chiarezza!
    Di Giovanni Pollola - 02/09/2025

    Il 31 agosto 2025 il volo AAB53G, operato con un Dassault Falcon 900LX immatricolato OO-GPE e con a bordo la presidente della Commissione Europea Ursula von der Leyen, è decollato da Varsavia ed è a...

    Zscaler Violazione Dati: Lezione Apprese sull’Evoluzione delle Minacce SaaS
    Di Ada Spinelli - 02/09/2025

    La recente conferma da parte di Zscaler riguardo a una violazione dati derivante da un attacco alla supply chain fornisce un caso studio sull’evoluzione delle minacce contro ecosistemi SaaS compless...

    Proofpoint: Allarme CISO italiani, l’84% teme un cyberattacco entro un anno, tra AI e burnout
    Di Redazione RHC - 02/09/2025

    Proofpoint pubblica il report “Voice of the CISO 2025”: cresce il rischio legato all’AI e rimane il problema umano, mentre i CISO sono a rischio burnout. L’84% dei CISO italiani prevede un att...

    QNAP rilascia patch di sicurezza per vulnerabilità critiche nei sistemi VioStor NVR
    Di Redazione RHC - 01/09/2025

    La società QNAP Systems ha provveduto al rilascio di aggiornamenti di sicurezza al fine di eliminare varie vulnerabilità presenti nel firmware QVR dei sistemi VioStor Network Video Recorder (NVR). I...

    Ma quale attacco Hacker! L’aereo di Ursula Von Der Leyen vittima di Electronic War (EW)
    Di Redazione RHC - 01/09/2025

    Un episodio inquietante di guerra elettronica (Electronic War, EW) ha coinvolto direttamente la presidente della Commissione europea, Ursula von der Leyen. Durante l’avvicinamento all’aeroporto di...